شهرهای کوچک نباید از منابع آب آمریکا در برابر ایران دفاع کنند
حملات سایبری، ضعف ساختاری آمریکا در حفاظت از زیرساختهای حیاتی را آشکار کرده است.
به گزارش اطلس دیپلماسی، یادداشتی با عنوان «شهرهای کوچک نباید از منابع آب آمریکا در برابر ایران دفاع کنند» نوشته جن ایسترلی (Jen Easterly) و منتشرشده در نیویورک تایمز (New York Times)، آسیبپذیری زیرساختهای حیاتی آمریکا در برابر حملات سایبری را بررسی میکند و استدلال دارد که واگذاری مسئولیت دفاع از تأسیسات حیاتی به دولتهای محلی، توان آمریکا برای مقابله با تهدیدهای منتسب به بازیگران دولتی را تضعیف کرده است. در ادامه، چکیده این مطلب آمده است.
حملات سایبری اخیر به سامانههای آبرسانی شهری در چندین ایالت آمریکا، بار دیگر آسیبپذیری زیرساختهای حیاتی این کشور را آشکار کرده است. در این حملات، مهاجمان با تغییر گذرواژهها و تنظیمات شبکه، دسترسی اپراتورها به سامانههای کنترل پمپها، شیرآلات و تجهیزات حیاتی را مختل کردند. اگرچه تاکنون نشانهای از آلودگی آب آشامیدنی گزارش نشده، اما اختلال در عملکرد این تأسیسات نشان داده است که حتی حملات محدود نیز میتوانند خدمات عمومی را با مشکل مواجه کنند.
بر اساس ارزیابی نهادهای امنیتی آمریکا، این حملات به گروههایی منتسب شدهاند که با ایران ارتباط دارند. پیش از وقوع این رخداد نیز نهادهای فدرال آمریکا درباره سوءاستفاده از تجهیزات صنعتی متصل به اینترنت هشدار داده و اعلام کرده بودند که این فعالیتها زیرساختهای حیاتی، بهویژه سامانههای آبرسانی، را هدف قرار داده است. همچنین این اقدامات با عملیات سایبری پیشین منتسب به فرماندهی سایبری سپاه پاسداران انقلاب اسلامی مرتبط دانسته شده است.
این تحولات نشاندهنده شکافی اساسی در ساختار امنیت سایبری آمریکا است. در حالی که تهدیدها منشأ بینالمللی و ژئوپلیتیکی دارند، مسئولیت اصلی حفاظت از بسیاری از زیرساختهای حیاتی بر عهده شهرداریها و نهادهای محلی قرار گرفته است. بسیاری از این واحدها فاقد نیروی متخصص، بودجه کافی و تجهیزات بهروز هستند و در برابر حملات پیچیده سایبری توان دفاعی محدودی دارند.
بخش عمده سامانههای آبرسانی آمریکا نیز با همین مشکل روبهرو هستند. بیش از ۹۰ درصد شبکههای آبرسانی این کشور به جوامعی با کمتر از ۱۰ هزار نفر خدمات ارائه میکنند و بسیاری از آنها از تجهیزات قدیمی استفاده میکنند؛ تجهیزاتی که دههها پیش طراحی شدهاند و در زمان ساخت، تهدیدهایی مانند حملات سایبری، باجافزارها یا نفوذ بازیگران دولتی در نظر گرفته نشده بود. اتصال این سامانههای قدیمی به اینترنت، بدون ایجاد لایههای امنیتی کافی، سطح آسیبپذیری آنها را افزایش داده است.
برای کاهش این مخاطرات، طی سالهای گذشته اقداماتی همچون ارائه راهنماهای امنیت سایبری، ارزیابی رایگان آسیبپذیری، اعزام مشاوران فنی به مناطق مختلف و اختصاص بودجه برای ارتقای امنیت دیجیتال دولتهای ایالتی و محلی انجام شده است. این برنامهها با هدف تقویت احراز هویت چندمرحلهای، مدیریت آسیبپذیریها و بهبود آمادگی در برابر حملات سایبری طراحی شدهاند، اما گستردگی تهدیدها همچنان فراتر از ظرفیت بسیاری از شهرهای کوچک ارزیابی میشود.
در مجموع، این رویداد نشان میدهد که حفاظت از زیرساختهای حیاتی در برابر تهدیدهای سایبری دیگر صرفاً مسئلهای محلی یا فنی نیست، بلکه به بخشی از امنیت ملی تبدیل شده است. تداوم واگذاری مسئولیت دفاع از تأسیسات حیاتی به نهادهای محلی، بدون تقویت نقش و حمایت دولت فدرال، میتواند آسیبپذیری آمریکا را در برابر حملات سایبری سازمانیافته افزایش دهد و امنیت خدمات عمومی را با چالشهای جدی مواجه سازد./منبع



